sv

Avkoda JWT

Avkoda en JSON Web Token lokalt i webbläsaren till läsbar JSON: header och payload synliga, helt utan uppladdning.

Körs lokalt på din enhet ...

Körs lokalt på din enhet ...

0%

Laddas min fil upp?

Nej. Allt körs i din webbläsare - din fil lämnar aldrig din enhet. Så går det att verifiera

Ingen uppladdning100% lokalt
Innehållet stannar hos digingen åtkomst för tredje part
Hosted in GermanyGlobal Content Delivery
Granskat externtTLS A+ · HTTP-rubriker A+

En JSON Web Token (JWT, RFC 7519) är en kompakt token som består av tre punktseparerade delar: header, payload och signatur. Header och payload är bara Base64URL-kodad JSON (RFC 7515), ingen hemlighet utan enbart en transportsäker skrivform. Det här verktyget delar upp delarna, avkodar header och payload tillbaka och visar den inneslutna JSON-koden snyggt indragen. Med en blick ser du vilken algoritm som anges och vilka uppgifter (claims) som token bär med sig.

Viktigt och ärligt: det här verktyget avkodar bara, det verifierar inte signaturen. En riktig verifiering kräver utfärdarens hemlighet eller publika nyckel, som verktyget medvetet aldrig frågar efter. En avkodad token är alltså ännu inte en betrodd token: innehållet kan vara manipulerat. Använd vyn för att förstå och felsöka (vilka claims, när går exp ut, vilken iss), aldrig som bevis på äkthet.

Hela bearbetningen sker helt lokalt i webbläsaren i ren JavaScript: token laddas inte upp, lagras inte, och inget externt bibliotek laddas in från ett CDN. Det är just för tokens avgörande, eftersom en access- eller ID-token inte hör hemma i någon annans onlineformulär. Är inmatningen ingen giltig JWT meddelar verktyget det ärligt i stället för att hitta på ett felaktigt resultat.

Den mest kända JWT-avlusaren online (jwt.io och liknande) varnar själv för att klistra in riktiga produktionstoken, eftersom bearbetningen går via en främmande webbplats. Med det här verktyget finns inte den oron: det fungerar helt lokalt i webbläsaren, utan konto och utan dataöverföring - ett riktigt access- eller id-token med riktig användardata är här lika säkert som ett testtoken.

Tekniska data

Tekniska data
IndataformatTextinmatning
UtdataformatJSON
BatchbearbetningNej
BearbetningLokalt i webbläsaren (JavaScript)
FiluppladdningIngen

I 3 steg

  1. Klistra in din JWT i textfältet.
  2. Klicka på avkoda.
  3. Läs eller ladda ner header och payload som JSON.

Begränsningar: Ren avkodning utan signaturkontroll: verktyget bekräftar INTE att en token är äkta eller oförändrad, det skulle kräva utfärdarens nyckel. Det kontrollerar inte heller om token har gått ut; det visar bara claims. Krypterade tokens (JWE) avkrypteras inte. Header och payload är bara Base64URL, ingen kryptering, så lägg aldrig hemligheter i payloaden.

Vanliga frågor

Laddas min token upp?

Nej. Avkodningen sker helt lokalt i webbläsaren; token lämnar aldrig din enhet och lagras inte.

Verifierar verktyget signaturen?

Nej. Det avkodar bara header och payload. Att verifiera en signatur kräver utfärdarens nyckel, som verktyget medvetet aldrig frågar efter. En avkodad token är ingen betrodd token.

Är en JWT krypterad?

Oftast inte. Header och payload är bara Base64URL-kodade, vilket vem som helst kan läsa tillbaka. Lägg därför inga hemligheter i payloaden.

Vad betyder claims som exp, iat eller iss?

Standardclaims: iss är utfärdaren, iat tidpunkten för utfärdande, exp utgångstiden (som Unix-tid), sub subjektet. Verktyget visar dem oförändrade; det utvärderar dem inte.

Vad händer vid ogiltig inmatning?

Är inmatningen ingen giltig JWT (fel antal delar eller trasig Base64URL) rapporterar verktyget ett ärligt fel i stället för att visa ett felaktigt resultat.

Fungerar avkodningen även på mobilen?

Ja, i alla aktuella mobila webbläsare precis som på datorn - token förblir lokalt.

Behöver jag ett konto?

Nej. Inget konto, ingen registrering, ingen gräns för antalet avkodade token.

Är det säkert att klistra in ett riktigt produktionstoken här?

Ja - säkrare än hos de flesta avlusare online, eftersom token aldrig lämnar din enhet. Ändå: behandla ett token som ett lösenord, klistra bara in det när du verkligen behöver.

Relaterade verktyg

Koda till Base64 · Beräkna kontrollsumma · Generera UUID · Visa certifikat · Skapa CSR · Skapa BIP39-fras